【发布时间】:2019-09-06 15:54:20
【问题描述】:
我正在尝试使用基本身份验证来保护我的招摇。而且,还使用了带有 Bearer 身份验证的 Doorkeeper。
如果我在一个查询中发送基本和承载,门卫不会授权我。
是否可以让门卫忽略basic auth,只接受Bearer?
【问题讨论】:
标签: ruby-on-rails ruby doorkeeper
我正在尝试使用基本身份验证来保护我的招摇。而且,还使用了带有 Bearer 身份验证的 Doorkeeper。
如果我在一个查询中发送基本和承载,门卫不会授权我。
是否可以让门卫忽略basic auth,只接受Bearer?
【问题讨论】:
标签: ruby-on-rails ruby doorkeeper
如果我理解正确,您可以尝试使用client_credentials 和access_token_methods 配置选项,并设置从请求中获取授权数据的所需方式。
您可以在项目 wiki Changing how clients are authenticated 中找到更多信息(但它实际上是一个陈旧的),或检查配置初始化程序(在您的项目中或 Doorkeeper repo 中)
【讨论】: